999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Packet Tracer 的IPSec VPN虛擬仿真實驗設計

2019-07-16 11:55:38郭穎
電子技術與軟件工程 2019年8期
關鍵詞:用戶實驗

郭穎

摘要:本文以PacketTracer仿真軟件為平臺,結合網絡工程項目背景,設計了IPsecVPN技術在校園網中應用的仿真實驗。通過給出的具體實驗方法及過程,使學生掌握IPsecVPN的配置方法,直觀地看到實驗效果,激發學生自主學習探究的興趣。

[關鍵詞]IPsecVPNPacketTracer虛擬仿真

VPN(VirtualPrivateNetwork,虛擬專用網絡)可以在公共網絡上虛擬出專用的私有網絡,提供端到端的安全數據通信。IPsecVPN是網絡層的VPN技術,它靈活地將加密、認證、密鑰管理和訪問控制結合在一起,為Internet提供了一個標準的、安全的網絡環境,已經成為了構建VPN的主要方式。傳統IPsecVPN實驗,因設備昂貴、數量有限,無法為每位學生提供完整、獨立、反復操作的實訓環境,學生學習的自主性、探究性、創造性不高。針對以上問題,通過PacketTracer搭建虛擬仿真單機實驗環境,結合網絡工程項目內容,設計了基于IPSec的VPN實驗。通過實驗,增強了學生對IPsecVPN技術相關原理的理解和對實驗配置的掌握。

1IPSecVPN原理和配置流程

IPsec(IPSecurity)是IETF為保證在Internet上傳輸數據的私密性、安全性和完整性而制定的框架協議。它包括:AH(AuthenticationHeader,認證頭)協議、ESP(EncapsulatingSecurityPayload,封裝安全載荷)協議、IKE(InternetKeyExchange,因特網密鑰交換)協議和用于網絡認證及加密的一些算法等。IPsecVPN的配置流程如圖1所示。

2PacketTracer仿真軟件介紹

PacketTracer是由Cisco公司開發的一個網絡仿真軟件。使用者可以通過軟件提供的集線器、交換機、路由器、無線設備、終端設備,搭建從簡單到復雜的仿真網絡,滿足網絡設計、設備配置、故障排除等應用需求。

3仿真設計與配置分析

3.1仿真實驗目標

理解IPsecVPN技術的基本原理,實現基于IPsecVPN的配置。

3.2仿真實驗背景與網絡拓撲

某學校因總校區和分校區距離較遠,為保障分校區的內網用戶(屬于172.16.0.0/16網段)和總校區服務器(屬于192.168.100.0/24網段)之間關鍵業務數據傳輸的安全,使用IPsecVPN技術安全連接兩個校區??傂^和分校區連接的網絡拓撲結構圖如圖2所示。

3.3仿真實驗配置

3.3.1配置路由及NAT

因為NAT的使用會更改IP數據包的IP頭數據,IPsec會認為這是對數據包完整性的破壞,從而丟棄數據包,所以在使用NAT時要將進行IPsec保護的數據從NAT的訪問控制列表中排除出來,不進行NAT轉換,部分配置命令如下:

R1(config)#ipaccess-listextendedneiwangR1(config-ext-nacl)#denyip192.168.0.00.0.255.255172.16.0.00.0.255.255//排除從服務器到分校區用戶的數據,不進行NAT轉換

R1(config-ext-nacl)#permitipanyany//允許其他數據進行NAT轉換

R2(config)#ipaccess-listextendedneiwangR2(config-ext-nacl)#denyip172.16.0.00.0.255.255192.168.0.00.0.255.255//排除從分校區用戶到服務器的數據,不進行NAT轉換

R2(config-ext-nacl)#permitipanyany//允許其他數據進行NAT轉換

3.3.2配置IPsecVPN

在配置IPsecVPN前,需要通過配置靜態或者動態路由的方式實現總校區和分校區的內部網絡互通;同時在兩個校區出口路由器上配置NAT,實現內部網絡用戶能夠訪問Internet。實現上述功能后,在兩個校區出口路由器上配置IPsecVPN,具體步驟及命令如下:

第一步:使用ACL定義要加密的數據流R1(config)#access-list101permitip192.168.100.00.0.0.255172.16.0.00.0.255.255//定義從總校區服務器到分校區用戶的數據進行保護

R2(config)#access-list101permitip172.16.0.00.0.255.255192.168.100.00.0.0.255//定義從分校區用戶到總校區服務器的數據進行保護

第二步:配置IKE階段一

R1(config)#cryptoisakmppolicy20//建立ISAKMP策略,指定策略編號為20

R1(config-isakmp)#encryption3des//指定加密算法為3des

Rl(config-isakmp)#hashmd5//指定驗證過程采用md5的驗證功能

R1(config-isakmp)#authenticationpre-share//指定身份驗證方法為預共享密鑰

R1(config-isakmp)#group2//指定DH算法的密鑰長度為2

R1(config-isakmp)#lifetime5000//指定SA生存周期為5000秒

R1(config)#cryptoisakmpkeytest123address181.1.1.1/1指定加密的密鑰為test123,對端地址為181.1.1.11

猜你喜歡
用戶實驗
記一次有趣的實驗
微型實驗里看“燃燒”
做個怪怪長實驗
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
NO與NO2相互轉化實驗的改進
實踐十號上的19項實驗
太空探索(2016年5期)2016-07-12 15:17:55
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 欧美精品亚洲日韩a| 国产精品部在线观看| 国产黑丝视频在线观看| 久久婷婷五月综合97色| 狠狠色香婷婷久久亚洲精品| av尤物免费在线观看| 国产成人免费观看在线视频| a毛片在线| 99久久精品国产精品亚洲| 91精品专区国产盗摄| 国产剧情伊人| 欧美在线国产| 日本日韩欧美| 久久精品国产电影| 91年精品国产福利线观看久久| 国产欧美日韩视频怡春院| 美女无遮挡被啪啪到高潮免费| 国产精品林美惠子在线观看| 欧洲日本亚洲中文字幕| 国产在线啪| 欧美中文字幕一区| 女人av社区男人的天堂| 亚洲91在线精品| 麻豆a级片| 在线免费看黄的网站| 巨熟乳波霸若妻中文观看免费| 亚洲综合中文字幕国产精品欧美 | 无码AV日韩一二三区| 日韩第九页| 久草国产在线观看| 国产成人精品无码一区二| 五月婷婷精品| 亚洲区第一页| 99激情网| 亚洲国产精品一区二区第一页免| 亚洲无码日韩一区| 国产激爽爽爽大片在线观看| 人妻91无码色偷偷色噜噜噜| 国产区成人精品视频| 亚洲国产欧美国产综合久久| 五月婷婷综合在线视频| 一本久道久综合久久鬼色| 久久精品视频一| 在线国产欧美| 人人看人人鲁狠狠高清| 波多野结衣一二三| 国产精品99一区不卡| 亚洲精品麻豆| 国产成人亚洲毛片| 91区国产福利在线观看午夜 | 青青草91视频| 亚洲天堂在线免费| 理论片一区| 国产又粗又猛又爽| 欧美日韩在线亚洲国产人| 日韩天堂网| 人妻出轨无码中文一区二区| 日韩欧美国产另类| 久久久波多野结衣av一区二区| 91视频日本| 色偷偷av男人的天堂不卡| 欧美劲爆第一页| 亚洲国产精品国自产拍A| 91av国产在线| 国产精品私拍99pans大尺度| 亚洲日韩精品伊甸| 国产91色| 97影院午夜在线观看视频| 国产亚洲精品97在线观看| 亚洲欧美不卡| 久久伊人色| 国产18在线| 色综合五月婷婷| 国产二级毛片| 国产午夜人做人免费视频| 伊人婷婷色香五月综合缴缴情| 欧美日韩免费在线视频| 国产在线八区| 91精品国产综合久久香蕉922| 亚洲欧美一区二区三区蜜芽| 在线日韩日本国产亚洲| 99热精品久久|